この会社の求人を探す
雇用形態
勤務地
職種
グループ
全 2 件中 2 件 を表示しています
-
セキュリティエンジニア/サイバーセキュリティ G/東京・名古屋・大阪・福岡
募集ポジションについて 本ポジションでは、セキュリティ・プライバシー部/サイバーセキュリティ グループに所属し、当社サービスおよび社内システムのサイバー防御強化に携わっていただきます。 SOC運用や脆弱性管理を通じて、企業全体のセキュリティレベルを向上させる重要な役割を担うポジションです。 業務内容 以下の様な、サイバー セキュリティのタスクを担当していただきます。 具体的な業務内容 アプリケーションやネットワークのセキュリティ関連イベントを、集中ログ収集ソリューション(SIEM)に収集する SIEMを使用して、セキュリティインシデントに関連するイベント、アラート、ログを分析、管理する SIEMのルールの定期的なレビューと更新を行い、最新の脅威が検知されるようにする 脅威情報を収集、分析し、潜在的な脅威を検出する 検出の精度を向上させ、誤検出を減らすために、検出ルールと方法を継続的にテストし、調整する 検出結果をCISOに報告する インシデント対応計画、手順を確立し、継続して管理する 必要に応じて社内外の関係者や第三者機関と調整しつつ、セキュリティインシデント対応を行う 開発環境 PC:WindowsとMacより自由に選択可 生成AIツール:ChatGPT、Gemini、Claude、GitHub Copilot、Microsoft 365 Copilot、Devin ほか最新AIツール ツール:JIRA, Confluence, Slack, Zoom, Teams など 募集要件 必須 インシデントレスポンス、サイバー脅威インテリジェンス、またはセキュリティオペレーションセンター(SOC)における経験 サイバー攻撃ベクトル、マルウェア、コマンド&コントロール(C2)メカニズムに関する知識 脅威インテリジェンスに関する知識 当社に対する様々なサイバー攻撃を発想できる想像力 専門性の高いサイバーディフェンスの内容を社内の他関係者に伝え、プロジェクト推進ができるコミュニケーション能力を持つ方 歓迎 CISSP、情報処理安全確保支援、AWS Certified SecurityなどITセキュリティ関連資格の保有 業務の効率化を行えるコーディングスキル パープルチームテストの経験 求める人物像 自ら考え、手を動かし、提案していただける方 新しい情報やスキルの得意に積極的に学んでいける方 チームで業務に取り組んでいただける方 サイバーセキュリティ グループについて サイバーセキュリティグループは、当社および提供サービスをサイバー脅威から守るための最前線として、「攻め」と「守り」の両面からサイバーディフェンス体制を構築・強化しています。 SOC(Security Operation Center)業務を中心に、脆弱性管理や診断を通じて、継続的にセキュリティリスクを可視化・低減する役割を担っています。 主な業務領域は以下の通りです: SOC(Security Operation Center)業務 脆弱性管理 脆弱性診断 ポジションの魅力 ゼロベースでサイバーディフェンスのプロセス構築に携われることができます。 ゼロベースだけではなく既にあるプロセスを改善することも可能です。 グローバルの関連会社や外国人の従業員とコミュニケーションをとることもあり英語力を伸ばすことができます。 関連リンク KINTO Tech Blog Wantedlyストーリー KINTOテクノロジーズ会社説明資料
-
【クラウドセキュリティエンジニア】CNAPP運用×AIセキュリティ。次世代のクラウドセキュリティに挑む(東京・名古屋・大阪・福岡)
AI Agent時代のクラウドセキュリティを、 ゼロから作る。 KINTOテクノロジーズのクラウドセキュリティグループは、2022年にCCoE(Cloud Center of Excellence)として立ち上がり、わずか2年で専門組織として独立しました。 今、私たちが向き合っているのは「LLM・MCP・AI Agentを前提としたセキュリティガバナンスをどう作るか」という、まだ誰も正解を持っていない領域です。大阪・東京の2拠点、5名という少数精鋭体制で、KINTOテクノロジーズ内はもちろん、トヨタグループのクラウドセキュリティも支援している点が、このポジションの魅力です。 このポジションで得られること ① 前例のない領域を、自分たちで定義できる AI Agentアプリケーションを前提としたCDR(Cloud Detection Response)・SPM(Security Posture Management)の構築は、国内でも先行事例が少ない挑戦です。「正しい答え」を探すのではなく、自分たちで「正しい形」を作っていくフェーズにいます。 ② セキュリティ専門知識を持つ精鋭チーム CISSP・CCSP保有者、AWS認定資格を全種類取得している者が在籍。少数精鋭だからこそ、一人ひとりの意思決定がプロダクト・組織に直結します。 ③ トヨタグループというスケール感で挑戦できる 一企業のセキュリティだけでなく、グループ会社全体を巻き込む案件を推進。個人のナレッジが、グループ全体の標準になっていく実感が持てます。 ④ ゼロから作る面白さ セキュリティガバナンスの仕組みを、自分たちで設計・構築できます。仕組みそのものを「作る」経験は、成熟した大規模組織ではなかなか得られません。 ミッション セキュリティリスクを発生させない セキュリティリスクを常に監視・分析する セキュリティリスクが発生したときに速やかに対応する 業務内容 ミッションを達成するために様々な業務を実施します。日々、課題を発見し、それらを解決するために自ら業務を定義します。クラウドセキュリティグループは組織横断型のグループのため、他の多くのグループと協力しながら業務活動を行います。 現在のコアミッション モニタリング基盤の設計・改善 脅威検知の仕組み構築と対応 セキュアなクラウド環境のアーキテクチャ設計と提供 評価・標準化の仕組みづくり 他グループへの技術的リード・支援 今後の取り組み (AI Agent × クラウドセキュリティ) Opsのエージェント化による自動化・省力化 — モニタリングや脅威検知など、これまで人が行っていた作業をAIエージェント化 AI Agent時代のクラウドセキュリティガードレール — LLM・MCP・Agentを前提としたCDR・SPMの構築・運用 クラウドセキュリティ分野でのトヨタグループ案件推進 — ナレッジ・ノウハウをベースにグループ各社への案件を実施 コミュニティ活動 トヨタグループ内でのコミュニティ活動や社外のコミュニティ活動に積極的に参加し、情報発信を行っています。 募集要件 必須 AWS, Azure, Google Cloud(いずれか可)を用いた業務システム開発・構築・運用経験 プロジェクトマネジメント経験、またはプロジェクトリーダー経験 セキュリティに関する知識 歓迎 Well-Architected Frameworkや、CIS, NISTなどのクラウドセキュリティに関する知識 CloudFormation, Terraform, CLIなどのIaCの開発経験 CCoEの活動経験。特にマルチアカウント管理やポリシー策定など歓迎 CSPM, CWPP, CIEM, AI-SPM等のクラウドネイティブセキュリティサービスの開発・構築・運用経験 クラウドベンダーのプロフェッショナルレベル/専門知識レベルの資格保有 自社/社外コミュニティの立ち上げ、運用経験 英語でのコミュニケーションが可能な方(ビジネスレベル)※グループ会社とのコミュニケーションに利用します 対外的なプロジェクトの要件定義から実装までを主体的に推進できる方 人物像 クラウドセキュリティに興味があり、最新技術を学びながら実践したい方 前向きに仕事に取り組む姿勢をお持ちの方 自ら考え、行動する積極性をお持ちの方 組織/役割を越えたコミュニケーションが可能な方 新しいサービスや技術に対する好奇心、チャレンジ精神をお持ちの方 常に自己研鑽をする方 カルチャー — One Team / One Player KINTOテクノロジーズが掲げるカルチャー&ワーキングスタンスのもと、技術力・開発生産性・リリーススピードの向上を全員で目指します。 スタンドプレーから生じる、チームワーク まず各自がプロであること。目指す方向が共有できていれば、組織は自ずと良い方向へ進む。自走する力と知的好奇心を大切にします。 組織と人をつなぐ「ハブ」 社内外のプロフェッショナル同士をつなぐ橋渡し役。自らの知識を高めると共に、あらゆる人に還元します。社内外のコミュニティ活動なども積極的に実施します。 時代に適応するスピード感 変化の速い時代に追随し、何事も速く取組み、アウトプットします。スピード感も重要視する大切な要素の一つです。 組織の変遷 2022年:前身組織であるCCoE(Cloud Center of Excellence)チームを立上げ 2023年:専門メンバーが加わり、クラウドのガバナンス面の強化を本格的に開始 2024年4月:セキュリティ・ガバナンスを重視する専門組織「クラウドセキュリティグループ」として発足 現在:大阪・東京の2拠点体制。5名に拡大し、トヨタグループへの支援にも本格的に着手 開発環境 クラウド基盤:AWS, Google Cloud, Azure IaC / AI / Code:Terraform, CloudFormation, CLIに加え、Claude Code・Kiroを業務に本格活用。AI Agent時代の開発スタイルを実践できる環境です 言語:Go, Python クラウドセキュリティ:CSPM, CWPP, CIEM, AI-SPM, Well-Architected, CIS / NIST, Group Policy コラボレーション:Docker, GitHub, JIRA, Confluence, Slack, Zoom, Teams PC:Windows / Macより自由に選択可 紹介記事 CCoE活動とGoogle Cloudセキュリティプリセット環境の提供 クラウドセキュリティの進化をリードする SCoE グループ Azure サブスクリプションの初期セキュリティベストプラクティスを考える KTC クラウドセキュリティエンジニアのとある一日 LLM アプリケーションの セキュリティを保護する AI-SPM の取組み
全 2 件中 2 件 を表示しています